Anthropic lanzó en versión beta el plugin Claude Security para Claude Code, su asistente de programación que opera desde la línea de comandos. La herramienta ejecuta un análisis de vulnerabilidades con varios agentes de IA que revisan el código de un repositorio y luego convierte los hallazgos seleccionados en parches que el desarrollador revisa y aplica por su cuenta.

La lógica es sencilla de resumir: en lugar de salir a otra plataforma para auditar seguridad, el escaneo corre dentro de una sesión de Claude Code ya abierta. Según la documentación oficial, el plugin identifica fallos, los agrupa y propone correcciones en forma de archivos de parche (patch files) que no se aplican de manera automática, sino que quedan sujetos a la aprobación humana.

Cómo funciona el escaneo multiagente

La expresión multiagente describe un esquema en el que varios agentes de IA —programas que ejecutan tareas de forma semiautónoma— trabajan en paralelo sobre distintas partes del código o distintos tipos de riesgo. Cada uno reporta lo que encuentra y el sistema consolida los resultados en una lista revisable.

El flujo mantiene al programador en el centro de la decisión. El plugin propone; la persona elige qué hallazgos atender y revisa el parche antes de incorporarlo. Ese diseño busca evitar uno de los problemas recurrentes de las herramientas automáticas de seguridad: los falsos positivos que terminan aplicándose sin supervisión y rompen código que funcionaba.

El plugin está disponible a través del marketplace oficial de Anthropic y su código se encuentra en el repositorio público de plugins de la compañía. Anthropic también mantiene productos y guías relacionadas, como su documentación de recomendaciones de seguridad y de revisión de código.

Una tendencia que se acelera

El movimiento ubica a Anthropic dentro de una competencia creciente por llevar la IA al terreno de la seguridad del software. Hace poco Cisco presentó Antares, una familia de modelos abiertos y pequeños orientados a detectar fallas de seguridad en el código, una señal de que las grandes tecnológicas ven ahí un frente de negocio y de utilidad práctica.

La idea de fondo es que revisar seguridad de forma manual no escala con la velocidad a la que hoy se genera código, en parte por el propio auge de la programación asistida por IA. Cuanto más rápido se escribe, más superficie de riesgo aparece, y las herramientas automáticas prometen cerrar esa brecha sin sacar al desarrollador del proceso.

Para quienes ya usan el asistente de Anthropic, la incorporación se suma a un conjunto de funciones cada vez más amplio. Si buscas entender las diferencias entre los grandes modelos del mercado, puede servir esta comparación entre ChatGPT, Claude y Gemini.

Qué falta por ver

Al tratarse de una beta, quedan preguntas abiertas sobre su fiabilidad en bases de código grandes, la tasa real de falsos positivos y el tipo de vulnerabilidades que detecta con solvencia. El anuncio no precisa métricas de rendimiento comparables con escáneres tradicionales.

La apuesta, en todo caso, marca una dirección clara: mover la auditoría de seguridad al mismo lugar donde el programador ya trabaja, con la IA como asistente y la última palabra en manos humanas. Habrá que medir si, en la práctica, ese equilibrio se sostiene.